Använda villkorsstyrd åtkomst med Microsoft Tunnel i Intune

Om din Microsoft Intune miljö använder villkorsstyrd åtkomst för Microsoft Entra kan du använda principer för villkorsstyrd åtkomst för att porta enhetsåtkomst till din Microsoft Tunnel VPN-gateway.

Använd Microsoft Graph PowerShell för att stödja integrering av villkorsstyrd åtkomst och Microsoft Tunnel för att aktivera Microsoft Tunnel. När du har skapat stöd för Microsoft Tunnel kan du sedan skapa villkorsstyrda åtkomstprinciper som gäller för Microsoft Tunnel-appen.

Etablera klientorganisationen

Innan du kan konfigurera principer för villkorsstyrd åtkomst för tunneln måste du aktivera klientorganisationens stöd för villkorsstyrd åtkomst till Microsoft Tunnel. Använd Microsoft Graph PowerShell-modulen och kör ett PowerShell-skript för att ändra din klientorganisation för att lägga till Microsoft Tunnel Gateway som en molnapp. När tunneln läggs till som en molnapp kan du välja den som en del av en princip för villkorsstyrd åtkomst.

Viktigt

Stödet för AzureAD PowerShell upphörde i mars 2025 och ersätts av Microsoft Graph PowerShell. Mer information finns i Åtgärd krävs: MSOnline och AzureAD PowerShell tillbakadragning – information och resurser 2025.

  1. Ladda ned och installeraMicrosoft.Graph-modulen.

  2. Ladda ned PowerShell-skriptet med namnetmst-ca-provisioning.ps1 från https://aka.ms/mst-ca-provisioning.

  3. Med autentiseringsuppgifter som har samma behörigheter för rollen Microsoft Entra ID som motsvarar Intune Administrator kör du skriptet från valfri plats i miljön för att etablera klientorganisationen.

    Skriptet ändrar din klientorganisation genom att skapa ett huvudnamn för tjänsten med följande information:

    • App-ID: 3678c9e9-9681-447a-974d-d19f668fcd88
    • Namn: Microsoft Tunnel gateway

    Tillägget av tjänstens huvudnamn krävs så att du kan välja tunnelmolnappen när du konfigurerar principer för villkorsstyrd åtkomst. Det är också möjligt att använda Graph för att lägga till information om tjänstens huvudnamn i din klientorganisation.

  4. När skriptet har slutförts kan du skapa principer för villkorsstyrd åtkomst på vanligt sätt.

Villkorsstyrd åtkomst för att begränsa åtkomsten till Microsoft Tunnel

Om du använder villkorsstyrd åtkomstprincip för att begränsa användarnas åtkomst rekommenderar vi att du konfigurerar den här principen efter att du har etablerat klientorganisationen så att den har stöd för den molnbaserade Microsoft Tunnel-gatewayen, men innan du installerar Tunnel Gateway.

  1. Logga in på Microsoft Intune administrationscenter>Villkorsstyrd åtkomst> förslutpunktssäkerhet>Skapa ny princip. Administrationscentret presenterar gränssnittet Microsoft Entra för att skapa principer för villkorsstyrd åtkomst.

  2. Ange principens namn.

  3. Om du vill konfigurera åtkomst för användare och grupper går du till Tilldelningar och väljer Användare och grupper.

    1. Välj Inkludera>Alla användare.
    2. Välj sedan Uteslut, konfigurera de grupper som du vill bevilja åtkomst till och spara sedan användar- och gruppkonfigurationen.
  4. Under Målresurser> väljer du Resurser för Välj vad den här principen gäller för, under fönstret Inkludera Välj resurser väljer du Microsoft Tunnel Gateway.

  5. Under Åtkomstkontroller väljer du Bevilja, välj Blockera åtkomst och spara sedan konfigurationen.

  6. Sätt Aktivera princip till På.

  7. Välj Skapa.

Mer information om hur du skapar principer för villkorsstyrd åtkomst finns i Skapa en enhetsbaserad villkorsstyrd åtkomstprincip.

Övervaka Microsoft Tunnel